Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2026-43499-A36 — Galaxy A36 5G SM-A366W A366WVLS3AYG1 用スタンドアロン CVE-2026-43499 移植版(KernelSU late-load 対応) | Kitploit
ツール/GitHubGitHub/fusiondrive/cve-2026-43499-a36
Androidセキュリティ特権昇格エクスプロイトリバースエンジニアリングモバイルセキュリティペイロード開発バイナリエクスプロイト
GitHubfusiondrive/cve-2026-43499-a36

CVE-2026-43499-A36

Galaxy A36 5G SM-A366W A366WVLS3AYG1 用スタンドアロン CVE-2026-43499 移植版(KernelSU late-load 対応)

リポジトリを見る
121ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2026-43499-A36

カナダ版 Galaxy A36 5G SM-A366W を正確なファームウェア A366WVLS3AYG1 で対象とした、スタンドアロンかつ実機テスト済みの CVE-2026-43499 ポートです。KernelSU late-load と Root My Galaxy 統合を含みます。

このリポジトリには、Root My Galaxy のデバイス固有ネイティブ側が含まれています:

  • 正確なファームウェアプロファイルとオフセット;
  • アプリドメインの CVE-2026-43499 エクスプロイトソースとコンパイル済みペイロード;
  • アプリブートストラップヘルパーソース;
  • 検証済み KernelSU late-load ビルド成果物;
  • アプリケーションが利用するサポートフィード。

意図的に Android アプリケーションのソースコードは含まれていません。

サポート対象プロファイル

プロファイル端末ファームウェアカーネル/KMIステータス
pa3q-S938NKSUACZF1Galaxy S25 Ultra SM-S938NBP4A.251205.006.S938NKSUACZF1android15-6.6実機テスト済み
pa3q-S9380ZHUBCZF1Galaxy S25 Ultra SM-S9380BP4A.251205.006.S9380ZHUBCZF1android15-6.6実機テスト済み
e3q-S928USQS6DZF2Galaxy S24 Ultra SM-S928U/SM-S928U1 (Snapdragon 8 Gen 3)BP4A.251205.006.S928USQS6DZF26.1.145-android14-11-33419968-abS928USQS6DZF2ハードウェアデバッグ進行中
essi-A566EXXSCCZG6Galaxy A56 5G SM-A566EBP4A.251205.006.A566EXXSCCZG66.6.102-android15-8-abA566EXXSCCZG6-4k実機テスト済み
a36xq-A366WVLS3AYG1Galaxy A36 5G SM-A366WAP3A.240905.015.A2.A366WVLS3AYG16.6.46-android15-8-30526735-abogkiA366WVLS3AYG1-4k実機テスト済み

プロファイルは正確なファームウェアに基づくプロファイルです。同じモデルでもビルドが異なる場合は同等ではなく、個別に移植する必要があります。

Root My Galaxy は、kernelRelease に正確な uname -r 値と、kernelVersion に完全な /proc/version 値の両方を必要とします。これにより、同じリリース文字列を公開しながらも異なるビルドからリンクされたベンダーカーネルを区別できます。モデルとデバイスフィールドは説明用のメタデータであり、ビルド表示 ID、SDK、ABI、ページサイズは自動プロファイル選択の一部として残ります。

このポートは、https://github.com/NebuSec/CyberMeowfia/tree/main/IonStack/CVE-2026-43499/exploit で公開されているエクスプロイトソースに基づいています。

フィード配信

Root My Galaxy は、まずペイロードリポジトリの現在のコミットを解決し、その不変コミットから support/targets-v2.json とすべてのアーティファクトを取得します。アーティファクトごとの SHA-256 フィールドとマニフェスト署名はスキーマバージョン 2 の一部ではありません。

ビルド

root@kitploit:~
make TARGET=pa3q-S938NKSUACZF1 ANDROID_NDK_HOME=/path/to/android-ndk
make TARGET=e3q-S928USQS6DZF2 ANDROID_NDK_HOME=/path/to/android-ndk
make TARGET=essi-S721NKSSCDZF3 ANDROID_NDK_HOME=/path/to/android-ndk
make TARGET=e1s-S921BXXSFDZF2 ANDROID_NDK_HOME=/path/to/android-ndk
make TARGET=a15-A155NKSS6BYH1 ANDROID_NDK_HOME=/path/to/android-ndk
make TARGET=essi-A566EXXSCCZG6 ANDROID_NDK_HOME=/path/to/android-ndk
make TARGET=a36xq-A366WVLS3AYG1 ANDROID_NDK_HOME=/path/to/android-ndk

出力:

root@kitploit:~
build/<profile>/cve-2026-43499
build/<profile>/cve-2026-43499-app.so
build/<profile>/cve-2026-43499-root

リリース版アプリのペイロードは次のコマンドでビルドされます:

root@kitploit:~
make TARGET=essi-S721NKSSCDZF3 ANDROID_NDK_HOME=/path/to/android-ndk release

ファームウェアからプロファイルへの完全な手順は、docs/PORTING.md に記載されています。Samsung 固有の KernelSU 変更とバージョン管理されたアーティファクトは、kernelsu/README.md に文書化されています。正確な S921B DZF2 解析は docs/SM-S921B-S921BXXSFDZF2.md に個別に記録され、S928U/S928U1 DZF2 解析は docs/SM-S928U1-S928U1UES6DZF2.md にあります。S921B は Exynos 2400 ターゲットであり、E3Q の Qualcomm/Snapdragon リファレンスではありません。5.10 A15 解析は docs/SM-A155N-A155NKSS6BYH1.md にあります。SM-A566E CCZG6 の解析と検証記録は docs/SM-A566E-A566EXXSCCZG6.md にあります。SM-A366W AYG1 の完全な実機成功記録は docs/SM-A366W-A366WVLS3AYG1-SUCCESS.md にあります。

所有しているデバイス、またはテストを明示的に許可されたデバイスでのみ使用してください。

ツールをダウンロード